Pronađena su rješenja za brojne propuste paketa java-1.7.0-openjdk. Zlonamjerni korisnik je mogao napraviti aplet kojim bi mogao srušiti Java virtualni stroj, izvepokrenuti sti proizvoljni kod ili zaobići Java sandbox ograničenja. Također ovi propusti mogu dovesti do neovlaštenog pristupa trenutnim datotekama ili stavljanja XML parsera u beskonačnu petlju.
Paket:
java-1.7.0-openjdk
Operacijski sustavi:
Red Hat Enterprise Linux 6
Kritičnost:
10
Problem:
pogreška u programskoj funkciji, pogreška u programskoj komponenti
Problem nastaje prilikom korištenja klase SynthLookAndFeel, CORBA implementacije u Javi te unutar Java HotSpot Virtual Machine komponente. Također, pronađeni su problemi unutar java.lang.invoke.MethodHandles.Lookup i XML parsera te kod više klasa Java Runtime biblioteke.
Posljedica:
Kao posljedice ovih propusta javljaju se DoS napad, zaobilaženje Java sandbox ograničenja. Osim toga, moguće je izvođenje proizvoljnog koda ili neovlašteni pristup datotekama.
CentOS Errata and Security Advisory 2012:1009 Important
Upstream details at : https://rhn.redhat.com/errata/RHSA-2012-1009.html
The following updated files have been uploaded and are currently
syncing to the mirrors: ( sha256sum Filename )
i386:
85d73ea483affda0796c27041a8c89058d4a6fc521a4172979331f4b9c9f3b65
java-1.7.0-openjdk-1.7.0.5-2.2.1.el6_3.i686.rpm
5b315e444164130d79ca101b3b063041913592817088f1b5cf73c02b7fd964bd
java-1.7.0-openjdk-demo-1.7.0.5-2.2.1.el6_3.i686.rpm
fc69badb17f339e13c2d24a764a9a140d7aed71bae9c6ee4e0e124acc4d83dc6
java-1.7.0-openjdk-devel-1.7.0.5-2.2.1.el6_3.i686.rpm
bed2cbebf3b714afe2ed8cbdca44adcfb661d5c73c6451cbf1c8b89c263fd07d
java-1.7.0-openjdk-javadoc-1.7.0.5-2.2.1.el6_3.noarch.rpm
29ff6b1a945e7350c1e246d2986925b058d69c846c025b3ca91d2e9c96461795
java-1.7.0-openjdk-src-1.7.0.5-2.2.1.el6_3.i686.rpm
x86_64:
efeeec9446ac5f933e69dccb127ced36be20bb7391dc830017d159544bc81d2b
java-1.7.0-openjdk-1.7.0.5-2.2.1.el6_3.x86_64.rpm
30133078819f83ac8ae3a8350df91d18511e5dfce187c966d3960d0512cc211d
java-1.7.0-openjdk-demo-1.7.0.5-2.2.1.el6_3.x86_64.rpm
bd5cba4c39dd4704cb10cd7475b1cf0dba3fc28b3def7d29be998ef2a0cc2718
java-1.7.0-openjdk-devel-1.7.0.5-2.2.1.el6_3.x86_64.rpm
44ec872392e345b0ab4a4f8bf6d0db96aa67a640d79e69428a4128785b2b195b
java-1.7.0-openjdk-javadoc-1.7.0.5-2.2.1.el6_3.noarch.rpm
ca8c4ffc77a2d3049d94baffbb5054dd943068ffc0c854aef6057536fe06efef
java-1.7.0-openjdk-src-1.7.0.5-2.2.1.el6_3.x86_64.rpm
Source:
5990e05cd5469464cf2b3e3bb3dda7d8ae0298381cc1a184d8db05ffe9386f27
java-1.7.0-openjdk-1.7.0.5-2.2.1.el6_3.src.rpm
--
Johnny Hughes
CentOS Project { http://www.centos.org/ }
irc: hughesjr, #Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
_______________________________________________
CentOS-announce mailing list
Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
http://lists.centos.org/mailman/listinfo/centos-announce
Posljednje sigurnosne preporuke